개요
Siemens는 Mendix SAML module에서 발생한 취약점에 대한 보안 업데이트를 발표했다. 이 취약점은 SAML 응답 서명 검증 미흡으로 인해 계정 탈취로 이어질 수 있는 문제이다.
영향 받는 제품
- Mendix SAML (Mendix 10 compatible) V4.2.3 미만 버전.
- Mendix SAML (Mendix 11 compatible) V4.2.3 미만 버전.
- Mendix SAML (Mendix 9.24 compatible) V3.6.27 미만 버전.
취약점 정보
- CVE-2026-80465.
- CVSS 8.7.
- 취약점 내용은 Mendix SAML 모듈에서 발생하는 SAML 응답 서명 검증 미흡으로 인한 계정 탈취 취약점이다.
해결 방안
2026년 9월 3일 업데이트를 통해 패치가 제공되었다. Siemens는 영향을 받는 사용자가 다음 버전으로 업데이트할 것을 안내했다.
- Mendix SAML (Mendix 10 compatible) V4.2.3 및 이후 버전.
- Mendix SAML (Mendix 11 compatible) V4.2.3 및 이후 버전.
- Mendix SAML (Mendix 9.24 compatible) V3.6.27 및 이후 버전.
참고
해당 취약점에 대한 상세 내용은 SSA-887643 V1.0: Account Hijacking Vulnerability in Mendix SAML Module 문서를 통해 제공된다.